VPN Verbindung kann nicht hergestellt werden

JuliaCamm

Newbie
Registriert
Okt. 2018
Beiträge
6
Guten Tag an alle,

ich hoffe, ich habe das richtige Forum erwischt und komme vor lauter Verzweiflung mal direkt zum Thema:

Meine Schule bietet mir die Möglichkeit von Zuhause per VPN Verbindung auf den Schulserver und somit auf meine Dateien zuzugreifen. Leider funktioniert diese bei mir nicht und der schuleigene Support ist... wenig hilfreich.

Ich habe vor ca. einem halben Jahr meinen PC mit Windows 10 Professional neu aufgesetzt, da funktionierte der erste Test mit VPN einwandfrei. Das war allerdings auch das letzte mal - schon am nächsten Tag kam jedesmal folgende Fehlermeldung: "Es konnte keine Verbindung mit dem Remotecomputer hergestellt werden, sodass der für diese Verbindung verwendete Port geschlossen wurde."

Der Support sagte mir, dass meine Verbindungseinstellungen richtig sind, mit meinem Benutzernamen und Passwort war es Ihnen möglich sich direkt in der Schule in meinem Namen an den VPN Server anzumelden. Das Problem liegt also irgendwo bei mir Zuhause.

Ich bin bei 1&1 und habe eine konstante Internetverbindung mit rund 90Mbit/s Download und 31Mbit/s Upload - falls das hier wichtig ist.
Ich verwende nur den vorinstallierten Windows Defender als Sicherheitsprogramm für meinen PC. Die Firewall habe ich probehalber auch schon einmal ausgeschaltet - bringt jedoch nichts.

Als Modem besitze ich die Fritz!Box 7412. Auf der Einstellungsseite der Fritzbox habe ich gesehen, dass unter Internet -> Freigaben -> Portfreigaben gar keine Freigaben aufgelistet sind. Unter dem Reiter VPN ist ebenfalls alles leer. Könnte hier also das Problem liegen? Allerdings sollte das damals als der PC neu aufgesetzt wurde genauso ausgesehen haben und da funktionierte es ja wundersamer Weise ein einziges Mal.

Ich hoffe wirklich, dass mir hier evtl. jemand helfen kann, ich bin bestimmt kein Computergenie und habe auch keine Lust mich in das Thema einzulesen...

Danke schon einmal!
Gruß
 
Es wird kein Problem mit deiner FritzBox sein. Entweder hat die Schule an ihrer Firewall etwas geändert und weiß selber nichts davon weil dafür ein anderer zuständig ist (unwahrscheinlich da es vermutlich bei anderen funktioniert) oder aber dein Windoof macht Mist.

Evtl. hast du auch keine echt, öffentliche IPv4 Adresse? Aber selbst dann solltest du einen Tunnel aufbauen können nach außen.
 
Welchen VPN-Client verwendest du/deine Schule?
Läuft dein Internet-Zugang mit DS-Lite? (Das siehst du auf der FritzBox-Oberfläche unter "Übersicht". Steht dort "IPv4 über DS-Lite")?

JuliaCamm schrieb:
Als Modem besitze ich die Fritz!Box 7412. Auf der Einstellungsseite der Fritzbox habe ich gesehen, dass unter Internet -> Freigaben -> Portfreigaben gar keine Freigaben aufgelistet sind. Unter dem Reiter VPN ist ebenfalls alles leer. Könnte hier also das Problem liegen? Allerdings sollte das damals als der PC neu aufgesetzt wurde genauso ausgesehen haben und da funktionierte es ja wundersamer Weise ein einziges Mal.
Die Einstellungen für Portfreigaben und VPN in der FritzBox sind nur für eingehende Verbindungen (also von außen in dein Netz) relevant. Für eine ausgehende Verbindung spielen die in aller Regel keine Rolle.
 
Womöglich bekommst du über deinen Internetprovider Dualstack lite, sprich nur eine echte IPv6-Adresse. Wenn die VPN-Server der Schule nur per IPv4 erreichbar sind, du durch das Dualstack lite aber keine eigene IPv4-Adresse bekommst, könnte da das Problem liegen.
 
1539960786824.png


Ich hoffe das klärt die Frage ob DS-lite o.ä. ...
Und ich hoffe, damit keine vertraulichen Daten preisgegeben zu haben. x)

Gruß
 
Zuletzt bearbeitet:
Die IPv6 Adresse solltest du schwärzen ;)

Aber bei DS-Lite solltest du nach außen aufbauen können. Ist es denn ein IPSec Tunnel zum einwählen oder soll es ein fester IPSec Tunnel sein? Oder ist es ein SSL-VPN?
 
Wie kann ich das in Erfahrung bringen?

Ich sollte damals folgende Einstellungen vornehmen:

Point-to-Point-Tunneling_Protokoll (PPTP) als VPN-Typ
Dann habe ich eine feste IP-Adresse der Schule eingegeben, desweiteren muss ich mich mit einem mir zugewiesenen Benutzernamen und Kennwort anmelden.
 
Hallo

Die Problematik DS-Lite ( IPV4 in IPV6 Tunnel) bei VPN Verbindungen ist hinlänglich bekannt, da der VPN Server/Router Deiner Schule scheinbar nur unter einer IPV4 zuerreichen ist, bleibt Dir wohl nichts anderes übrig, als bei 1und1 eine feste native IPV4 zu bestellen. Damit sollte der Zugrif mittels VPN auf den Server Deiner Schule via PPTP Protokoll (veraltetes Protokoll, unsicher) funktionieren.

Vicanus
 
Also liegt das Problem teilweise doch bei der Schule? Ich bezahle monatlich sog. "Systemnutzungsgebühren", da wäre es schön, wenn ich das System nicht veraltet wäre und ich dieses auch nutzen könnte!

Ich nehme an so eine IPV4 ist dann kostenpflichtig? Das sehe ich darüber hinaus auch gar nicht ein.

Aber wieso hat dann die Verbindung ein mal unter den gleichen Umständen funktioniert?
 
Hallo

zu 1.) Das System ist wohl nicht veraltet, das verwendete Protokoll (PPTP) ist es.
zu 2.) ja, eine feste IPV4 ist i.d.R. bei 1und1 (nach der Umstellung auf DS-Liste) kostenpflichtig
(bei anderen DSL Anbietern wie z.b. Telekom kostenfrei da die Telekom kein DS-Lite bei DSL/VDSL nutzt)
zu 3,) 1und1 hat erst vor ca. 4-6 Monaten begonnen, auch DSL/VDSL Anschlüsse auf DS-Lite umzustellen.

Vicanus
 
Zumindest in der Vergangenheit hat 1&1 DS-Lite auf Anfrage und aus Kulanz wieder kostenlos deaktiviert.
Eine Anfrage an den 1&1-Support mit der Bitte um Deaktivierung von DS-Lite wegen Problemen mit VPN-Verbindungen ("VPN" ist gerne mal das "magische" Wort) kostest nichts und mehr als Ablehnen können sie nicht.

vicanus schrieb:
ja, eine feste IPV4 ist i.d.R. bei 1und1 (nach der Umstellung auf DS-Liste) kostenpflichtig
Eine "feste" IP ist nicht nötig. Nur eine IPv4 ohne CGN-Technik wie DS-Lite.

Ic3HanDs schrieb:
Aber bei DS-Lite solltest du nach außen aufbauen können.
Auch L2TP/IPsec hat meiner Erfahrung nach auch Probleme mit DS-Lite, obwohl es sich um eine ausgehende Verbindung handelt. Am robustesten sind häufig SSL-VPNs (z. B. OpenVPN).
 
Zuletzt bearbeitet: (Ergänzungen)
Sooo...

Ich habe jetzt mit einer Dame aus der 1&1 Technikabteilung telefoniert.
Die stellen dieses DS-lite-Tunnel System "selbstverständlich" wieder ab, wenn mir das Probleme bereitet. Morgen sollte alles funktionieren. Das Problem sei auch bekannt. Ich wundere mich ja dann über die Sinnhaftigkeit dieser Funktion.

Jedenfalls hoffe ich mal, dass das mein Problem nun doch relativ kurzfristig und einfach löst.
Vielen Dank für die ganze Hilfe!
Ein schönes Wochenende wünsche ich.
 
JuliaCamm schrieb:
https://www.computerwoche.de/a/ipv6-macht-vpns-probleme,3210854

Habe ich das richtig verstanden, ist es diese Problematik, die in dem obenstehenden Link beschrieben wird?

Nein, der Artikel beschreibt das VPN Problem wenn man von außen in DEIN Netz zuhause kommen möchte. Das geht wegen DS-Lite nicht ohne weiteres.
DS-Lite sollte bei einer ausgehenden VPN Verbindung eigentlich keine Rolle spielen. Hier wäre eher die Frage ob deine Schule auf IPv4 only läuft und Probleme hat wenn du von IPv6 dort aufschlägst.
mach mal den hier vor und nach der DS Umstellung durch 1&1:
http://ipv6-test.com/
 
Zurück
Oben